Sign inSign up
Git-sync

dhi.io/git-sync

git-sync 4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips-dev, 4-debian13-fips-dev, 4-fips-dev, 4.7-debian-fips-dev, 4.7-debian13-fips-dev, 4.7-fips-dev, 4.7.1-debian-fips-dev, 4.7.1-debian13-fips-dev, 4.7.1-fips-dev

Index digest:

sha256:2f35c1fa03e75a16f0db9d95f1b170c87ab76b92f74d550e5f75ecb61c469784

Manifest digest:

sha256:c7d870954c715d8171bfa0d944f28fb96f744fe1d109895fe28196fed9ec8978

Size

55.33 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git-sync:4-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git-sync:4-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git-sync@sha256:9eeedbb1eff9a79a723ff60b2aafdee95635a3d87bfaa95e66256df3710feab6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git-sync@sha256:d8f2871930876f778079fdc4f842417d6626038929babf243761c2872314c149
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git-sync@sha256:6190497c97f8a245257891a81c8c118269daa7058cfaf4dcb97027e947f9c073
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git-sync@sha256:96ce849bfe8c1cd2940bca3ba782ff0dd741e0de7114460a8523dbd73a952607
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git-sync@sha256:3ac7f57edae33bd0e5c8a5dfd9ad1f16ed26efcf88595a3f2e37f2caa340db6e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git-sync@sha256:24030969ec2f6002ed12cf5a4d94b7a73245114c7f037ec4908fa9da09c5b382
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git-sync@sha256:432e4ce1d698720f4383770af0b44771f091dc7b662fd331012f4c1ff35694da
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git-sync@sha256:6edc6baf4c22b7919d46c96394a5e4ad7016c51c2d01ccb7a07bdb75884b6775
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git-sync@sha256:9c949874abc47d415a4bf87e0cfe0e9596a3094f59de975dd6537257e1076f40
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git-sync@sha256:6c5de707ed78cc69ab81fba003315791cf592b8c428a4ca62a2fad5b9d5fa32e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git-sync@sha256:4bd5fa7fdca509d148c31dd7ffb49e0f48c6bd579e760698b90864eff3ba861a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git-sync@sha256:a39b3e196d72beb45b55e1043f910dfa2b4a04a18be5c94e7f523a9fb62470e0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git-sync@sha256:cc6dadbd5cb95185c59887bc9e1cac50a08305b1eb124d3f7375c14a71f2d821
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git-sync@sha256:0decfe7c6312518cbc798507c644fa7fb9e1c4725fe567d6f1afe7ae052efe6a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git-sync@sha256:44f207cc622fb9415f637f3670cff8f424b97efc8cb73da6188a4c3749e58262
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git-sync@sha256:933dd1078838b754f098d6fb68923d2929257967cfb7eedd21d68214f6b7cf5c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git-sync@sha256:0583860fc92f14612960ee698bbc399615eb7cf5df92a83c4e7087f727f07167